Résumé
Ce correctif de sécurité résout une vulnérabilité d’exécution de code à distance Microsoft SharePoint Server. Pour découvrir plus d’informations sur cette vulnérabilité, consultez Vulnérabilités et risques courants Microsoft CVE-2024-21426.
Remarques :
-
Il s’agit de la build 16.0.5439.1000 du package de correctifs de sécurité.
-
Pour que vous puissiez appliquer ce correctif de sécurité, la version commerciale de Microsoft SharePoint Enterprise Server 2016 doit être installée sur l’ordinateur.
Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, Le Feature Pack 2 contient la fonctionnalité suivante :
-
SharePoint Framework (SPFx)
Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :
-
Journalisation des actions administratives
-
Améliorations MinRole
-
Vignettes personnalisées SharePoint
-
Taxonomie hybride
-
API OneDrive pour SharePoint en local
-
Expérience utilisateur moderne OneDrive Entreprise (disponible pour les clients Software Assurance)
L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.
Pour plus d’informations, consultez les articles Microsoft Docs suivants :
Améliorations et correctifs
Ce correctif de sécurité contient une amélioration et un correctif pour le problème de non-sécurité suivant dans SharePoint Enterprise Server 2016 :
-
Permet aux utilisateurs de désactiver l’en-tête HTTP CSP (Content Security Policy) de SharePoint dans les pages SharePoint. Si vous ne souhaitez pas activer l’en-tête HTTP SharePoint CSP dans les pages SharePoint, vous pouvez exécuter les applets de commande suivantes dans PowerShell :
Add-PSSnapin Microsoft.SharePoint.PowerShell
$farm = Get-SPFarm
$farm.EnableCSPHeaderForPage = $false
$farm.Update() -
Corrige une exception inattendue dans la fonctionnalité Flux d’actualités.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Microsoft Update
Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des correctifs de sécurité, consultez l’article Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Microsoft Update Catalog.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Informations supplémentaires
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements – Guide des mises à jour de sécurité.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace la mise à jour de sécurité précédemment publiée5002541.
Informations sur le hachage de fichier
File name |
SHA256 hash |
---|---|
sts2016-kb5002559-fullfile-x64-glb.exe |
660E62B2F27C59213A0825636E1B32F57565B27FA90F85D4252FF2D17482E4E9 |
Informations de fichier
Télécharger la liste des fichiers inclus dans la mise à jour de sécurité 5002559.
Informations sur la protection et la sécurité
Protégez-vous en ligne : support Sécurité Windows
Découvrez comment nous vous prémunissons contre les cybermenaces : Microsoft Security